Connexion inhabituelle sur un compte Google : que faire ?

Google signale une connexion inhabituelle ? Vérifiez l’alerte depuis votre compte, examinez l’appareil et sécurisez immédiatement l’accès non reconnu.

Une alerte de connexion inhabituelle sur un compte Google signifie que Google a remarqué un appareil, un emplacement ou une méthode de connexion qui sort de vos habitudes. N’utilisez pas immédiatement le lien reçu par e-mail ou SMS. Ouvrez vous-même votre compte Google, accédez à Sécurité, puis examinez les événements récents et les appareils connectés.

Si vous reconnaissez l’activité, confirmez-la depuis l’interface officielle. Si vous ne la reconnaissez pas, indiquez-le à Google, changez le mot de passe, déconnectez les appareils inconnus et vérifiez les informations de récupération. Une alerte peut correspondre à une tentative bloquée, mais aussi à un accès déjà accordé : le texte exact et l’activité du compte doivent être contrôlés.

Réponse rapide

Nouveau téléphone, voyage ou navigateur réinitialisé : l’alerte peut être légitime, mais comparez l’heure, l’appareil et l’emplacement.

Activité inconnue : sélectionnez l’option indiquant que ce n’était pas vous et suivez la sécurisation proposée.

E-mail douteux : ne cliquez pas sur son bouton ; ouvrez directement les paramètres de sécurité du compte.

Mot de passe réutilisé : changez aussi les comptes sur lesquels la même combinaison a été utilisée.

Pourquoi Google signale-t-il une connexion inhabituelle ?

Google cite notamment une connexion depuis un emplacement ou un appareil inhabituel. Un nouveau téléphone, une réinstallation, un autre navigateur, un voyage ou une adresse réseau différente peut donc déclencher un contrôle sans qu’un pirate ait obtenu le compte. Un VPN peut aussi modifier l’emplacement apparent, mais cette explication ne doit pas servir à ignorer une activité réellement inconnue.

L’alerte peut également suivre une tentative d’accès avec le bon identifiant, une modification de mot de passe, un changement des coordonnées de récupération ou l’ajout d’une méthode de connexion. Google indique parfois que la tentative a été bloquée. Dans ce cas, l’accès suspect n’a pas nécessairement abouti, mais il reste prudent de vérifier l’ensemble des événements et l’usage éventuel du même mot de passe ailleurs.

Ce que vous voyezInterprétation possibleAction immédiate
Nouvel appareil connuPremière connexion légitimeComparer modèle, date et lieu
Tentative suspecte bloquéeGoogle a refusé la connexionExaminer l’événement et le mot de passe
Appareil totalement inconnuSession non autoriséeSécuriser le compte et déconnecter
Pays ou ville approximativeGéolocalisation de l’adresse IPCroiser avec appareil et horaire
Message sans événement dans le comptePhishing possibleNe pas utiliser le lien reçu

Comment vérifier l’alerte sans tomber dans un phishing ?

La méthode la plus sûre consiste à partir d’une application Google déjà installée ou à saisir vous-même l’adresse du compte dans le navigateur. N’appelez pas un numéro présenté dans le message et ne transmettez jamais un code de validation. Une fausse alerte peut reprendre le logo, la couleur et le vocabulaire de Google pour conduire vers une page qui vole le mot de passe.

Procédure de sécurité

Vérifier puis sécuriser le compte dans le bon ordre

Effectuez ces contrôles depuis un appareil de confiance et une connexion que vous maîtrisez.

  1. Ouvrez directement le compte Google

    Passez par l’application Google ou saisissez vous-même l’adresse myaccount.google.com, sans cliquer sur le bouton de l’e-mail.

    Contrôle : vérifiez le domaine avant de saisir un identifiant.

  2. Consultez les événements récents de sécurité

    Dans Sécurité, ouvrez l’activité récente et sélectionnez l’événement correspondant à l’alerte.

    Contrôle : comparez date, heure, type d’appareil, navigateur et emplacement approximatif.

  3. Indiquez si vous reconnaissez l’activité

    Si l’événement correspond à votre action, confirmez-le. Dans le cas contraire, choisissez l’option indiquant que ce n’était pas vous.

    Contrôle : ne validez pas une activité seulement parce que la ville semble proche.

  4. Changez le mot de passe si l’activité est inconnue

    Créez un mot de passe long et unique depuis la page de sécurité officielle. Ne réutilisez pas une ancienne variante.

    Contrôle : modifiez aussi les autres services qui utilisaient exactement le même mot de passe.

  5. Examinez tous les appareils et sessions

    Ouvrez Vos appareils, consultez les sessions récentes et déconnectez celles que vous ne reconnaissez pas.

    Contrôle : un même appareil peut apparaître plusieurs fois après plusieurs navigateurs ou réinitialisations.

  6. Vérifiez les moyens de récupération et les accès tiers

    Contrôlez l’adresse de récupération, le numéro de téléphone, les applications autorisées et les méthodes de connexion ajoutées.

    Contrôle : retirez uniquement ce que vous identifiez comme inconnu ou inutile.

  7. Renforcez la connexion

    Activez la validation en deux étapes ou une passkey, puis conservez des options de récupération à jour.

    Contrôle : enregistrez les codes de secours dans un endroit séparé et sécurisé.

Point de vigilance : si vous avez perdu l’accès au compte, utilisez uniquement la procédure officielle de récupération Google et évitez les services payants qui promettent un déblocage.

Comment savoir si l’e-mail vient vraiment de Google ?

Le nom affiché de l’expéditeur et le logo ne suffisent pas. Un message frauduleux peut les copier. Examinez l’adresse complète, les fautes, la pression exercée et surtout la destination réelle des liens, sans les ouvrir. Une demande de mot de passe, de code ou de paiement constitue un signal d’alerte majeur.

Le contrôle décisif se fait dans le compte : si Google a enregistré un événement de sécurité, vous devez le retrouver depuis la rubrique Sécurité. L’absence d’événement ne prouve pas à elle seule que le message est faux, mais elle justifie de ne rien saisir depuis celui-ci. Pour d’autres messages trompeurs, le guide sur le faux SMS de colis bloqué montre comment la pression et le lien servent à détourner l’attention.

Une ville inconnue signifie-t-elle que le compte est piraté ?

Pas nécessairement. La ville affichée repose souvent sur la localisation approximative d’une adresse IP et peut correspondre au point de sortie de votre opérateur, de votre réseau professionnel ou d’un VPN. L’heure, le modèle de l’appareil, le navigateur et l’action réalisée sont plus utiles lorsqu’ils sont examinés ensemble.

Si plusieurs éléments ne correspondent pas, traitez l’activité comme inconnue. Ne cherchez pas à contacter l’adresse IP et ne publiez pas de capture contenant votre e-mail, vos appareils ou vos codes. La priorité reste de reprendre le contrôle du compte et de fermer les sessions concernées.

Faut-il changer le mot de passe après une tentative bloquée ?

Le texte « tentative bloquée » indique que Google a refusé cette connexion, mais il ne révèle pas toujours comment elle a été initiée. Si l’activité est totalement inconnue, si le mot de passe a été réutilisé ou si d’autres réglages ont changé, le remplacement est prudent. Utilisez un mot de passe unique et ne le communiquez à personne.

Une alerte isolée ne permet pas de conclure à une fuite massive. Vous pouvez toutefois vérifier si votre adresse e-mail apparaît dans une fuite connue. Cela ne montre pas qui a tenté la connexion, mais aide à décider quels mots de passe réutilisés doivent être remplacés en priorité.

Si le message arrive juste après une connexion que vous avez vous-même tentée, ne le validez pas mécaniquement. Vérifiez que l’appareil et l’heure correspondent exactement. Une personne qui connaît votre adresse peut déclencher une tentative au même moment, et une notification d’approbation ne doit jamais être acceptée pour faire disparaître l’alerte.

Que vérifier après avoir changé le mot de passe ?

Un mot de passe neuf ne corrige pas un numéro de récupération modifié, une application tierce autorisée ou une session inconnue encore active. Relisez donc les événements, les appareils, les accès tiers, les règles de transfert Gmail et les méthodes de connexion. Vérifiez aussi l’ordinateur ou le téléphone si des signes inhabituels persistent.

Une passkey réduit l’exposition aux pages de phishing, car elle est liée au vrai service. Le guide Passkeys : c’est quoi ? explique ce mécanisme et ses limites. Sur un ordinateur partagé ou potentiellement compromis, commencez par un appareil de confiance avant de changer les identifiants.

Et si les alertes continuent après la sécurisation ?

Vérifiez si une application de messagerie, un ancien téléphone, une télévision connectée ou un logiciel tente encore de se connecter avec l’ancien mot de passe. Un VPN, un navigateur qui efface ses données ou des changements fréquents de réseau peuvent aussi générer de nouveaux contrôles légitimes.

Si les événements restent inconnus, reprenez toute la procédure et utilisez l’assistance officielle. Surveillez les modifications de sécurité, les messages envoyés, les règles Gmail et les achats associés. Un antivirus peut compléter le diagnostic d’un ordinateur suspect, mais il ne remplace pas la vérification des sessions du compte.

À éviter

Ne répondez pas à l’e-mail, ne communiquez aucun code, ne payez pas un prétendu technicien et ne considérez pas une ville imprécise comme une preuve définitive. Vérifiez toujours l’événement dans le compte Google lui-même.

Questions fréquentes

Pourquoi Google m’envoie-t-il une alerte de connexion inhabituelle ?

Google peut avoir détecté un nouvel appareil, un emplacement inhabituel ou une méthode de connexion différente. Vérifiez l’événement depuis Sécurité, puis comparez l’heure, l’appareil et l’activité.

Une tentative de connexion suspecte bloquée signifie-t-elle que le compte est piraté ?

Pas nécessairement : Google indique avoir bloqué la tentative. Examinez néanmoins les événements, les appareils et le mot de passe, surtout si celui-ci a été réutilisé sur un autre service.

Comment vérifier une alerte Google sans cliquer sur l’e-mail ?

Ouvrez directement l’application Google ou saisissez vous-même myaccount.google.com. Dans Sécurité, consultez les événements récents et les appareils au lieu d’utiliser le bouton du message.

Pourquoi l’alerte affiche-t-elle une ville où je ne suis pas ?

La localisation d’une adresse IP reste approximative et peut correspondre à votre opérateur, votre entreprise ou un VPN. Croisez-la avec l’heure, l’appareil, le navigateur et l’action enregistrée.

Que faire si je ne reconnais vraiment pas la connexion ?

Indiquez à Google que ce n’était pas vous, changez le mot de passe, déconnectez les appareils inconnus, contrôlez les moyens de récupération et activez une méthode de connexion renforcée.

Sources et vérification

Ce guide a été vérifié le 23 juillet 2026 à partir des procédures officielles de Google. Les intitulés peuvent varier selon l’appareil, la langue du compte et le type d’alerte reçu.

Laisser un commentaire